克日全球网络宁静解决方案提供商 CheckPoint 软件技术有限公司公布了《网络攻击趋势:2020 年上半年陈诉》揭破了出于犯罪、政治和国家念头的攻击者如何使用新冠肺炎疫情及其相关主题提倡针对所有部门组织(包罗政府、工业、医疗、服务提供商、关键基础设施和消费者)的攻击。
3. AgentTesla (7%)- AgentTesla 是一种高级远程会见木马 (RAT)常被用作键盘记载器和密码窃取器自 2014 年以来一直活跃至今。AgentTesla 能够监控和收集受害者的键盘输入与系统剪贴板并能够记载截图和窃取受害者设备上安装的种种软件(包罗 Google Chrome、Mozilla Firefox 和 Microsoft Outlook 电子邮件客户端)的证书。
AgentTesla 在种种在线市场和黑客论坛上均有出售。
2020年上半年网络攻击主要趋势
网络战升级:随着世界各国试图收集有关疫情的情报或破坏竞争对手对的疫情防控事情今年上半年国家级网络攻击的强度和严重水平均泛起飙升。
这种攻击扩展到了医疗和人道主义组织例如世界卫生组织该组织陈诉称攻击数量增加了 500%。
双重勒索攻击:2020 年一种新型勒索软件攻击被广泛使用攻击者在窃取大量数据之后会对其举行加密。
如果受害者拒绝支付赎金则会遭到数据泄露威胁从而被迫满足网络犯罪分子的要求。
移动攻击:攻击者一直在寻找新的移动熏染前言革新其技术以绕过宁静防护措施并将恶意应用植入官方应用商店中。在另一种创新攻击中攻击者使用大型国际公司的移动设备治理 (MDM) 系统来将恶意软件分发到其托管的 75% 的移动设备中。
云袒露:疫情期间向公有云的快速迁移导致针对敏感云事情负载和数据的攻击有所增加。攻击者也在使用云基础设施来存储其恶意软件攻击中使用的恶意有效载荷。
今年 1 月Check Point 研究人员在 Microsoft Azure 中发现了业界首个严重毛病该毛病允许黑客破坏其他 Azure 租户的数据和应用这讲明公有云并非天生宁静。
Check Point 产物威胁情报与研究总监 Maya Horowitz 表现:"今年上半年在全球奋力抗击新冠肺炎疫情之际攻击者惯常的攻击模式发生改变并加速生长使用人们对疫情的恐惧心理来为其攻击运动提供掩护。我们还发现新型重大毛病和攻击向量严重威胁着各个部门的组织宁静。
宁静专家需要相识这些快速生长的威胁以确保其组织在 2020 下半年能够获得最高掩护。"
2020年上半年最常见的恶意软件
2020 年上半年的主要恶意软件
《网络攻击趋势:2020 年上半年陈诉》详细先容了 2020 年上半年的网络威胁形势。这些观察效果基于 Check Point ThreatCloud 情报网络在 2020 年 1 月至 6 月期间收集的数据重点关注网络犯罪分子在攻击企业时所使用的主要计谋。
3. WannaMine (6%)- WannaMine 是一种使用"永恒之蓝"毛病举行流传的庞大的门罗币加密挖矿蠕虫。
WannaMine 通过使用 Windows Management Instrumentation (WMI) 永久事件订阅来实施流传机制和持久性技术。
1. Emotet(影响全球 9% 的组织)- Emotet 是一种能够自我流传的高级模块化木马。Emotet 最初是一种银行木马但最近被用作其他恶意软件或恶意攻击的流传法式。它使用多种方法和规避技术来确保持久性和逃避检测。
此外它还可以通过包罗恶意附件或链接的网络钓鱼垃圾邮件举行流传。
2020 年上半年的主要加密钱币挖矿软件
1. xHelper(24% 的移动恶意软件攻击与其有关)-xHelper 是一种 Android 恶意软。
本文来源:AOA官方入口-www.huayuemanor.com